• İnceleme
    • Kategoriler
    • Anakart
    • Cep Telefonu
    • Notebook
    • ADSL Modem
    • İşlemci
    • Tablet
    • Ekran Kartı
    • Televizyon
    • Fotoğraf Makinesi
    • Depolama
    • Klavye ve Mouse
    • Giyilebilir Teknoloji
    • Kulaklık
    • Ses Sistemi
    • Oyun İnceleme
    • Ev Elektroniği
    • Navigasyon
    • Son İncelenenler
    • General Mobile GM 26 Pro 5G inceleme General Mobile GM 26 Pro 5G inceleme
    • Huawei MatePad Pro Max inceleme Huawei MatePad Pro Max inceleme
    • Quantum Gaming Snapfire DG1510 inceleme Quantum Gaming Snapfire DG1510 inceleme
    • Asus ROG G700 inceleme Asus ROG G700 inceleme
    • Huawei MatePad Pro Max inceleme Huawei MatePad Pro Max inceleme
    • TCL Tab A1 Plus inceleme TCL Tab A1 Plus inceleme
    • ttec AirBeat Dream inceleme ttec AirBeat Dream inceleme
  • Haber
    • Kategoriler
    • Kripto Dünyası
    • Cep Telefonu
    • Windows
    • Sosyal Medya
    • Oyun ve Eğlence
    • Bilim
    • Dijital Fotoğraf
    • Notebook
    • Ekran Kartları
    • Güvenlik
    • Mobil Uygulamalar
    • Twitter
    • Instagram
    • Facebook
    • CES 2024
    • Scooter
    • Araçlar
    • Netflix
    • Gitex 2022
    • En Son Haberler
    • Telefonların içindeki minik bilgisayar: SIM kart nedir, nasıl çalışıyor? Telefonların içindeki minik bilgisayar: SIM kart nedir, nasıl çalışıyor?
    • Huawei yeni amiral gemisini ve giyilebilir cihazlarını Türkiye pazarına çıkardı Huawei yeni amiral gemisini ve giyilebilir cihazlarını Türkiye pazarına çıkardı
    • Jason Statham'ın yeni filmi daha vizyona girmeden sınıfta kaldı! Eleştiri yağmuru Jason Statham'ın yeni filmi daha vizyona girmeden sınıfta kaldı! Eleştiri yağmuru
    • Subnautica 2’nin co-op moduna yeni güncelleme: Ölümden önce ikinci şans geliyor Subnautica 2’nin co-op moduna yeni güncelleme: Ölümden önce ikinci şans geliyor
    • Steve Jobs'un ortaokul ödevi açık artırmada satılıyor Steve Jobs'un ortaokul ödevi açık artırmada satılıyor
    • Telefonu çıkardığınız an tuzağa düşebilirsiniz Telefonu çıkardığınız an tuzağa düşebilirsiniz
    • John Wick'in silahları kadar otomobilleri de konuşuldu: İşte serinin unutulmayan 12 aracı John Wick'in silahları kadar otomobilleri de konuşuldu: İşte serinin unutulmayan 12 aracı
  • Forum
  1. CHIP Online
  2. Foto Galeri
  3. Chip Galeri
  4. Telefonu çıkardığınız an tuzağa düşebilirsiniz

Telefonu çıkardığınız an tuzağa düşebilirsiniz. Siber korsanların yeni gözdesi quishing

Restoran menülerinden e-posta kutularına kadar sıçrayan QR kodlar, siber saldırganların yeni silahı haline geldi. Güvenlik filtrelerini aşarak mobil cihazları hedef alan bu yöntem, kurumsal sistemler için büyük risk oluşturuyor. Uzmanlar uyarıyor: O kareye basmadan önce bir kez daha düşünün!

Ercan Uğurlu
Ercan Uğurlu
20 Ağustos 2026 14:30
Telefonu çıkardığınız an tuzağa düşebilirsiniz. Siber korsanların yeni gözdesi quishing - Resim: 1

Günlük hayatın ayrılmaz bir parçasına dönüşen karekodlar, dijital dünyanın en büyük güvenlik açıklarından birini beraberinde getiriyor. Restoran masalarından sokak panolarına kadar her yerde karşımıza çıkan bu küçük görseller, son dönemde e-posta kutularına da sızmaya başladı. Siber saldırganlar, zararlı bağlantıları kamufle etmek ve şirketlerin güvenlik duvarlarını aşmak amacıyla bu teknolojiye sığınmayı tercih ediyor. Bilgisayarlardaki gelişmiş koruma sistemlerini pasif kılmak isteyen korsanlar, kullanıcıları telefonlarını kullanmaya yönlendirerek açık hedef haline getiriyor.

"Quishing" şeklinde adlandırılan bu yeni nesil oltalama yöntemi, çalışanların dikkatsizliğinden faydalanıyor. Siber güvenlik kuruluşu ESET tarafından yayımlanan güncel veriler, tehlikenin boyutunu gözler önüne sermekte.

Telefonu çıkardığınız an tuzağa düşebilirsiniz. Siber korsanların yeni gözdesi quishing - Resim: 2

Saldırganlar neden bu yöntemi seçiyor?

Bilgiye hızlı erişim imkanı sunan QR kodlar, iki boyutlu bir veri yapısına sahip. Normal şartlarda bir web sitesine yönlendirme amacına hizmet eden bu sistem, virüs yayan aktörlerin elinde tehlikeli bir araca dönüşüyor. Pandemiden bu yana temassız işlemlere alışan toplum, mobil cihazla kod taramayı tamamen kanıksamış durumda. Saldırganlar da bu alışkanlığı lehine kullanıp zararlı yazılımlarını görsel desenlerin arkasına saklıyor.

Gizlilik faktörü, bu saldırı türünün en kritik halkasını oluşturuyor. Kodun içerdiği bağlantı metin olarak okunmadığından, geleneksel e-posta tarayıcıları durumu fark etmekte zorlanıyor. Görselin bir PDF dosyasının içine yerleştirilmesi ise filtrelere takılma ihtimalini daha da düşürüyor. Tanıdık bir kurum imajıyla gönderilen sahte iletiler, aciliyet hissi uyandırarak kullanıcının savunma mekanizmasını çökertiyor.

İstatistikler de tablonun ciddiyetini doğruluyor. 2026 yılının ilk yarısında tespit edilen oltalama e-postalarının en az yüzde 11'lik kısmında bu kötü amaçlı kodlara rastlandı. Güvenlik yazılımları, metin içine gizlenen bu uzantıları ayıklamak için özel tarama katmanları geliştirmeye devam ediyor.

Telefonu çıkardığınız an tuzağa düşebilirsiniz. Siber korsanların yeni gözdesi quishing - Resim: 3

Yöntemler her geçen gün değişiyor

Korsanların tek amacı kimlik bilgisi çalmakla sınırlı kalmıyor. Çok faktörlü doğrulama kodlarını ele geçirmek veya cihazlara doğrudan erişim sağlamak için farklı yollar deneniyor. Araştırmacılar, bu süreçte öne çıkan hamleleri şu şekilde sıralıyor:

  • Güvenli uygulama mağazalarının kurallarını esneterek cihazlara doğrudan zararlı dosya indirtmek.

  • Kullanıcıyı doğrudan sosyal medya veya finans uygulamalarına yönlendirerek hesap doğrulama tuzakları kurmak.

  • Takvim uygulamalarına sahte toplantı davetleri ekleyip kişi listelerini zehirlemek.

  • Uzun ve şüpheli web adreslerini kısa link servisleriyle maskeleyip güvenlik algoritmalarını yanıltmak.

Telefonu çıkardığınız an tuzağa düşebilirsiniz. Siber korsanların yeni gözdesi quishing - Resim: 4

Şirketlerin alabileceği korunma önlemleri

Kurumlar, teknolojik altyapı ile insan faktörünü birleştirerek bu riskleri minimuma indirebilir. Alınabilecek başlıca tedbirler arasında şunlar yer alıyor:

  • Personelin farkındalığını artırmak adına quishing simülasyonları düzenlemek ve bilinmeyen kaynaklardan gelen kodların taranmasını engellemek.

  • E-posta trafiğini analiz eden ve mobil cihazları koruma altına alan kurumsal güvenlik yazılımlarından faydalanmak.

  • Hassas verilere erişimde phishing aşamasına dayanıklı çok faktörlü kimlik doğrulama sistemlerini devreye almak.

  • Sistem güncellemelerini aksatmadan yürütmek ve şüpheli hareketleri kesintisiz izlemek.

Kategoriler

  • İnceleme
    • Anakart
    • Cep Telefonu
    • Notebook
    • ADSL Modem
    • İşlemci
    • Tablet
    • Ekran Kartı
    • Televizyon
    • Fotoğraf Makinesi
    • Depolama
    • Klavye ve Mouse
    • Giyilebilir Teknoloji
    • Kulaklık
    • Ses Sistemi
    • Oyun İnceleme
    • Ev Elektroniği
    • Navigasyon
  • Haberler
    • Cep Telefonu
    • Oyun ve Eğlence
    • Bilim
    • Notebook
    • Ekran Kartları
    • Mobil Uygulamalar
    • Yapay zeka
    • Sony Xperia Z3
    • Xiaomi
    • Xbox One
    • Windows 11
    • Windows 10
    • TikTok
    • Sinema
    • Samsung Galaxy S8
    • Samsung Galaxy S6
    • Samsung Galaxy S5
    • Samsung
    • Playstation 5
    • Oyun konsolu
    • Otomobil
    • Ofis ve Finans
    • Note 4
    • MWC 2018
    • MWC 2017
    • MWC 2015
    • Microsoft
    • LG G6
    • LG G5
    • LG G4
    • LG G3
    • İşletim Sistemleri
    • İş dünyası
    • iPhone SE
    • iPhone 7
    • iPhone 6S
    • iPhone 6
    • iOS
    • Instagram
    • IFA 2017
    • HTC One M9
    • HTC 10
    • Google
    • Diziler
    • Discovery 2
    • CES 2018
    • CES 2017
    • CES 2015
    • Blockchain ve Bitcoin
    • Bilgisayarlar
    • Uzay
    • Xbox Game Pass
    • Xbox Series S/X
    • Android
  • Forum
Türkiye Cep Telefonu İncelemeleri,
Bilişim ve Teknoloji Haberleri CHIP Online’da!
© 2026 Big Medya Teknoloji A.Ş.